Операторы Maze опубликовали внутренние данные LG Electronics и Xerox

Операторы Maze опубликовали внутренние данные LG Electronics и Xerox

Операторы Maze опубликовали внутренние данные LG Electronics и Xerox

Операторы программы-вымогателя Maze опубликовали внутренние данные корпораций LG Electronics и Xerox. Такое наказание киберпреступники придумали для техногигантов за отказ заплатить выкуп.

Объём слитых данных LG Electronics составил 50,2 Гб, у Xerox злоумышленники изъяли в два раза меньше — 25,8 Гб.

Стоящие за шифровальщиком Maze преступники чуть больше месяца требуют выкуп за возврат файлов в прежнее состояние. В конце июня стало известно, что исходный код проекта LG Electronics попал в руки операторов Maze.

Несколько дней назад группировка разместила сообщение, в котором советовала LG Electronics и Xerox не пытаться восстанавливать файлы из резервных копий.

Проблема в том, что атакующие предусмотрительно скопировали все данные, чтобы использовать дополнительный вектор давления — угрозу опубликовать украденную информацию.

Ранее киберпреступники уже размещали несколько скриншотов, чтобы доказать, что внутренние данные LG Electronics действительно находится у них в руках. Проанализировавшие архив исследователи тогда подтвердили слова злоумышленников.

Специалисты компании Bad Packets отметили, что обе корпорации — LG Electronics и Xerox — могли стать жертвами взлома из-за одной уязвимости в сервере Citrix ADC — CVE-2019-19781.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Генпрокуратура признала OpenText Corporation нежелательной организацией

Генеральная прокуратура Российской Федерации вынесла решение о признании нежелательной деятельности неправительственной организации OpenText Corporation, основанной в 1991 году в городе Ватерлоо (Канада).

«OpenText Corporation тесно сотрудничает с силовыми структурами США, участвуя в информационно-техническом обеспечении пропагандистской кампании Запада против России», — говорится в официальном сообщении ведомства, опубликованном на его сайте.

«Компания является подрядчиком Министерства обороны США и поставляет Пентагону программное обеспечение для разграничения доступа и идентификации пользователей в компьютерных сетях».

В сообщении также упоминается подразделение Micro Focus International, расположенное в Великобритании, которое, по информации Генпрокуратуры, предоставляет украинским силовым структурам программное обеспечение и услуги киберзащиты.

Эти решения, по данным ведомства, используются для сбора данных, необходимых для нанесения ударов по российским войскам и объектам инфраструктуры.

Ранее, в августе 2024 года, Министерство иностранных дел России внесло исполнительного директора OpenText Corporation в список лиц, которым запрещен въезд в страну.

Стоит отметить, что Micro Focus International владеет SIEM-системой ArcSight, которая долгое время занимала лидирующую позицию на российском рынке. Кроме того, компании принадлежат средства анализа кода Fortify. В марте 2022 года OpenText и Micro Focus полностью ушли с российского рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru